欧盟 AI 法案合规准备支持

审计轨迹与双时态记录,
支持你的欧盟 AI 法案合规准备。

Syntheka 不作合规认证。Syntheka 提供技术底座:双时态审计轨迹、哈希链、审批 DAG 内职责分离、三向对账。你的合规评估机构或自我评估使用这些证据。

Syntheka 不是通告机构(notified body)。Syntheka 不是合规评估机构(conformity assessment body)。Syntheka 不代表自身对任何客户的合规状态作认证。

Syntheka 提供什么

六项能力对应欧盟 AI 法案条款。

每项能力在 60 天试点内可观察;不需要 SOC 2 或 ISO 27001 即可启动;两项认证均在推进中。

欧盟 AI 法案条款要求(释义)Syntheka 支持
第 9 条
风险管理体系
在 AI 系统全生命周期内持续进行风险管理。 双时态审计日志 + 仅追加哈希链。每个动作记录交易时点与有效时点。哈希链标记任何追溯修改——包括管理员修改。
第 10 条
数据与数据治理
训练、验证、测试数据集必须相关、有代表性、无错误。 部分对齐:Syntheka 治理 AI Agent 的动作,不训练数据。类型化业务本体与规则引擎在数据被触达前作护栏。
第 11 条
技术文档
技术文档须证明合规并向通告机构提供信息。 Syntheka 以结构化 JSON 导出审计轨迹,可纳入技术文档包。导出包含任意动作的因果链回放。
第 12 条
记录保存
系统生命周期内自动记录事件与日志。 仅追加审计日志为主记录载体。保留期按部署配置;金融类系统记录载体建议至少七年。
第 13 条
部署者透明度
高风险 AI 系统须对部署者透明,使其能解读输出并恰当使用。 每个动作记录含:行为者(人或 Agent 身份)、对象(类型化业务对象)、已评估规则集、审批轨迹(谁何时批准)、系统记录确认(三向对账结果)、结果(已执行 / 已阻断 / 已回退)。
第 14 条
人类监督
使用期内有效的人类监督。 审批 DAG 服务端强制职责分离。发起人不能自批。系统拒绝记录与发起人同一身份的批准。
Syntheka 不作什么

诚实标线。

如以下任一项对你的决策为硬约束,请在合同前告知我们。

部署形态

Syntheka 部署位置不同,AI 法案合规边界也不同。

同样的 Syntheka 部署在欧盟 AI 法案下表现不同——按你部署在自托管、私有云、还是 Syntheka 多租户管理环境(后者目前不存在)。

自托管

最强对齐

Syntheka 运行在你的基础设施内。你掌握数据、密钥、网络。第 9、11、12、13、14 条技术证据完全在你控制下。推荐用于高风险系统。

私有云

强对齐

Syntheka 运行在你的私有云账户内(你的 AWS、GCP、Azure 租户)。同等证据,云厂商控制层叠加。数据驻留由你选定区域决定。

暂不可用

Syntheka 多租户管理

多租户 SaaS 不是 Syntheka 的产品。经济与 AI 法案合规边界将各不同,我们尚未准备就绪。底层平台成熟度与认证到位时将重启讨论。

试点路径

60 天合规准备试点。

多数客户用试点产出技术证据,再呈给通告机构或内部审计。

  1. 第 1 周:定范围。选定 AI 法案范围内的系统。识别部署者与受影响人。
  2. 第 2-3 周:Syntheka 用相关行业模板 + 你的资产构成 Agent。
  3. 第 4-6 周:与现有流程并行运行影子模式。每一个 Syntheka 动作与现有流程对比。
  4. 第 7-8 周:报告。技术证据包交付:审计轨迹导出、哈希链验证报告、审批 DAG 配置、职责分离验证。

试点定价 1,500 美元固定价(前 3 家)。我们对试点能证明什么、不能证明什么,保持诚实。